Этот ответ был переведен. В результате некоторые формулировки или грамматика могут показаться необычными.
Здравствуйте, Jack Shprd,
Правила брандмауэра работают правильно — состояние «Прослушивание», которое вы видите, не означает, что эти порты доступны извне. Это просто означает, что базовые службы Windows (такие как RPC для порта 135 и SMB для порта 445) связали эти порты на уровне операционной системы, что происходит независимо от правил брандмауэра. Между ними находится брандмауэр, который блокирует входящие соединения в соответствии с вашими правилами.
Чтобы проверить, действительно ли ваши правила блокируют трафик, вы можете выполнить команду Test-NetConnection -ComputerName localhost -Port 445 — если TcpTestSucceeded вернет False, блокировка работает. С вашего скриншота порт 139 уже показывает TcpTestSucceeded : False, что подтверждает, что правило выполняет свою работу.
Надеюсь, это поможет прояснить ситуацию.